Liquid Network 遭遇 3.2 亿美元安全漏洞,近 4,000 枚 BTC 疑似被盗
要点速览
- •9 月 6 日,约 3,996 枚 BTC(价值约 3.2 亿美元)通过一笔未经授权的 peg-out 交易从 Liquid 的联邦钱包中被转出。
- •Liquid 暂停了网络活动,各交易所在 Blockstream 调查漏洞期间暂停了 LBTC 的充值和提现。
- •行为者通过链上留言自称白帽黑客,但其意图尚未得到证实,相关资金被视为可能已受损害。
- •比特币基础层未被攻破;事件涉及的是 Liquid 的联邦机制及其需要职能成员签名的 peg-out 授权机制。
- •事件结果可能影响人们对 Liquid 及其他联邦式或托管式比特币桥接系统的信心。

9 月 6 日,Liquid Network 遭遇重大安全事件,近 4,000 枚 BTC——价值约 3.2 亿美元——被转出其联邦钱包。此次漏洞迫使这一比特币侧链暂停运营,Blockstream 正对这笔未经授权的提款展开调查。
Liquid 是 Blockstream 于 2018 年推出的比特币侧链,旨在为交易所和交易者之间提供更快的结算和资产发行。其流通资产 Liquid Bitcoin(LBTC)由网络联邦钱包中持有的比特币按一比一比例支撑。
Liquid 将相关行为者描述为“所谓的白帽黑客”,但其意图尚未得到证实。一条链上留言称攻击者是白帽,并要求网络与其联系。此后,Blockstream 已尝试通过区块链与对方建立沟通。
该事件引发了外界对 Liquid 比特币锚定机制安全性以及联邦钱包提款管控的即时质疑。
Liquid 暂停网络活动
被转移的资金通过一笔 peg-out 交易流出,该交易从支撑 Liquid Bitcoin(LBTC)的储备中释放了比特币。链上数据显示,约 3,996 枚 BTC 流入了一个外部比特币地址。
作为应对,Liquid 暂停了网络并采取措施限制进一步活动。随着调查持续,各交易所也暂停了 LBTC 的充值和提现。
此次漏洞并未涉及比特币基础层被攻破。事件的核心在于 Liquid 的联邦机制以及用于授权 peg-out 的机制。Peg-out 需要网络一定数量的职能成员(即共同管理保护锚定比特币的多签钱包的联邦成员)的签名。
资金下落尚不确定
目前最大的悬而未决的问题是这些比特币是否确实已经丢失。
链上留言显示,这名身份不明的当事方可能声称转移资金是出于安全考虑。然而,这一说法尚未得到独立证实。在比特币被归还或行为者提供令人信服的证据之前,这些资金应被视为可能已受到损害。
该事件也再度引发人们对联邦式比特币桥接风险的关注。Liquid 依赖一组联邦参与者来保护支撑其侧链资产的比特币。
对用户和投资者而言,当前的关注焦点是 Blockstream 能否追回资金并查明这笔未经授权的提款是如何发生的。事件结果还可能影响人们对 Liquid 以及其他依赖托管或联邦基础设施的系统的信心。未来值得关注的重点包括:与身份不明行为者的沟通能否取得成功、联邦的签名流程如何被绕过或滥用,以及事后 Blockstream 将对网络的 peg-out 管控做出哪些调整。